Red Hat и IBM переводят правила безопасности ИИ в код — и дают Lightwell университетам бесплатно
4 августа 2026 года Red Hat представила asago — проект с открытым исходным кодом, который автоматизирует перевод политик управления ИИ в проверяемые эксплуатационные настройки. asago сопоставляет положения политик с NIST AI RMF, OWASP LLM Top 10 и Законом ЕС об ИИ, генерирует тесты безопасности и конфигурации для Ku...
ОпубликовалОтредактировано с помощью DeepSeek-V4-FlashИзображения созданы с помощью GPT Image 1.5
4 августа 2026 года Red Hat представила asago — проект с открытым исходным кодом, который автоматизирует перевод политик управления ИИ в проверяемые эксплуатационные настройки.
asago сопоставляет положения политик с NIST AI RMF, OWASP LLM Top 10 и Законом ЕС об ИИ, генерирует тесты безопасности и конфигурации для Kubernetes, Terraform и Ansible.
IBM и Red Hat открыли бесплатный доступ к Lightwell более чем для 185 исследовательских университетов и 100 НКО и аналитических центров в США.
Lightwell выявляет уязвимости в пакетах открытого ПО, проверяет исправления и готовит подписанный код, SBOM и документацию для соответствия требованиям.
What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details ofAI-generated editorial visual for Red Hat and IBM's August 2026 announcements on asago and Lightwell
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details of. Article summary: On **4 August 2026**, Red Hat and IBM made two major coordinated announcements: the launch of the **asago** open-source AI governance project, and a major expansion of their **Lightwell** open-source security platform of. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
openai.com
4 августа 2026 года Red Hat и IBM объявили сразу о двух инициативах в сфере безопасности ИИ и открытого программного обеспечения. Red Hat запустила asago — проект с открытым исходным кодом, который должен превратить общие требования к управлению ИИ в конкретные технические средства контроля. В тот же день IBM и Red Hat расширили программу Lightwell, предоставив бесплатный доступ к платформе университетам, НКО и аналитическим центрам в США .
Обе инициативы отвечают на одну проблему: правила безопасного использования ИИ часто остаются в документах, а уязвимости в открытом ПО продолжают распространяться по сложным цепочкам зависимостей.
Что такое asago
Название asago расшифровывается как AI Safety and Governance Orchestration — «оркестрация безопасности и управления ИИ». Это совместный проект с открытым исходным кодом, призванный автоматизировать путь от внутренней политики организации до работающих ограничений и проверок в развернутой ИИ-системе .
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «Red Hat и IBM переводят правила безопасности ИИ в код — и дают Lightwell университетам бесплатно»?
4 августа 2026 года Red Hat представила asago — проект с открытым исходным кодом, который автоматизирует перевод политик управления ИИ в проверяемые эксплуатационные настройки.
Какие ключевые моменты необходимо проверить в первую очередь?
4 августа 2026 года Red Hat представила asago — проект с открытым исходным кодом, который автоматизирует перевод политик управления ИИ в проверяемые эксплуатационные настройки. asago сопоставляет положения политик с NIST AI RMF, OWASP LLM Top 10 и Законом ЕС об ИИ, генерирует тесты безопасности и конфигурации для Kubernetes, Terraform и Ansible.
Что мне делать дальше на практике?
IBM и Red Hat открыли бесплатный доступ к Lightwell более чем для 185 исследовательских университетов и 100 НКО и аналитических центров в США.
Сегодня этот путь обычно разделен между специалистами по комплаенсу, разработчиками, исследователями данных и администраторами инфраструктуры. asago пытается связать эти этапы в единый, проверяемый процесс .
Как работает проект
Заявленный рабочий процесс asago включает несколько шагов:
чтение загруженных документов с правилами и требованиями к управлению ИИ;
сопоставление отдельных положений с признанными рамками оценки рисков — в частности, NIST AI RMF, OWASP LLM Top 10 и Законом ЕС об искусственном интеллекте — с помощью IBM AI Risk Atlas ;
создание тестов безопасности для выявленных рисков;
подготовку рекомендаций по снижению рисков;
преобразование рекомендаций в готовые к развертыванию конфигурации для Kubernetes, Terraform и Ansible.
Важная особенность — аудитный след. Каждый этап должен связывать конкретный пункт политики с тестом или эксплуатационным контролем. Это позволяет проверяющему проследить, какое действующее ограничение основано на каком требовании .
Red Hat заявила, что проект призван сократить срок внедрения таких средств контроля с месяцев до дней . При этом asago пока находится на этапе формирования сообщества, а его репозиторий на GitHub открыт для изучения разработчиками, исследователями и первыми корпоративными пользователями .
На какие стандарты ориентируется asago
Проект прямо сопоставляет свои процессы с тремя широко используемыми источниками требований:
NIST AI RMF — рамочная модель Национального института стандартов и технологий США для управления рисками ИИ;
OWASP LLM Top 10 — перечень основных угроз для приложений на базе больших языковых моделей;
EU AI Act — Закон Европейского союза об искусственном интеллекте .
Такой подход должен помочь организациям связать юридические и корпоративные формулировки с тем, что можно реально протестировать и настроить в инфраструктуре.
Кто участвует в asago
В число основателей и участников коалиции вошли :
Red Hat — ведущий участник проекта;
IBM Research;
Microsoft;
NVIDIA;
MIT Lincoln Laboratory;
North Carolina State University;
The Alan Turing Institute;
Alquimia AI;
Brave Software;
коалиция EvalEval;
Interdisciplinary Transformation University Austria.
Ожидается, что по мере развития проекта к нему присоединятся другие организации. asago создается по лицензии Apache 2.0, которая разрешает использовать, изменять и распространять код на условиях этой открытой лицензии .
Lightwell: бесплатный доступ для университетов и НКО
Вторая часть объявлений касается Lightwell — платформы, которая с помощью ИИ выявляет, проверяет и исправляет уязвимости в пакетах открытого программного обеспечения .
IBM и Red Hat сообщили, что бесплатный доступ получат более 185 исследовательских университетов и 100 крупных НКО и аналитических центров в США. Подключение подходящих организаций началось в августе 2026 года .
Что делает платформа
Lightwell объединяет генеративный ИИ-движок для устранения уязвимостей с работой инженеров IBM и Red Hat . Платформа:
выявляет уязвимые зависимости;
предлагает исправления;
подвергает их технической проверке;
подготавливает материалы, которые можно использовать в действующей программной среде .
IBM и Red Hat также подчеркивают, что участвующие организации сохраняют контроль над конфиденциальной информацией. Lightwell работает в существующей среде учреждения и не требует доступа к закрытому исходному коду, исследовательским материалам или личным данным .
Программа придерживается принципа «сначала upstream»: исправления направляются на рассмотрение исходным сообществам открытого ПО. В результате улучшения должны быть полезны не только участникам программы, но и другим пользователям соответствующих проектов .
Что получают участники
В пакет Lightwell входят:
проверенные исправления для уязвимого открытого ПО;
исходный код и бинарные файлы с цифровой подписью;
SBOM — перечень компонентов программного продукта, или Software Bill of Materials;
документация для подтверждения соответствия требованиям;
исправления для версий ПО, которые уже работают в продуктивной среде и не могут быть немедленно обновлены до новой мажорной версии .
По данным IBM и Red Hat, число проверенных и исправленных версий пакетов в Lightwell выросло примерно с 6 500 до более чем 8 000. В этот объем вошли исправления для 64 ранее не раскрытых уязвимостей.
Почему это важно для безопасности ИИ
Современные ИИ-системы строятся на больших цепочках зависимостей открытого ПО. Уязвимость в одном из компонентов может затронуть приложения, модели, инструменты оркестрации и инфраструктуру, на которой работают ИИ-агенты. При этом ИИ способен помогать не только защитникам, но и злоумышленникам быстрее находить и эксплуатировать слабые места .
На этом фоне инициативы IBM и Red Hat закрывают разные участки одной цепочки:
Lightwell сосредоточен на надежности компонентов и цепочек поставок открытого ПО;
asago пытается превратить требования к безопасности и управлению ИИ в тесты, рекомендации и исполняемые настройки;
бесплатная программа Lightwell адресована организациям, у которых часто нет достаточного бюджета и штата специалистов по кибербезопасности .
Инициативы развивают обязательство IBM и Red Hat на 5 млрд долларов, объявленное в мае 2026 года в рамках Project Lightwell , а также связаны с Open Secure AI Alliance, созданным NVIDIA при участии Red Hat в качестве одного из первых членов .
Вице-президент Red Hat по разработке ИИ Стивен Хьюэлс сформулировал задачу так: «По мере того как организации переходят от экспериментальных пилотов ИИ к постоянно работающим автономным агентам, четкие операционные ограничения становятся требованием к критически важной инфраструктуре» .
Практический смысл asago — сделать эти ограничения воспроизводимыми и проверяемыми. Смысл Lightwell — снизить риск в программных компонентах, на которых такие системы построены. Обе инициативы исходят из того, что безопасность ИИ невозможно обеспечить только силами одной компании или одной команды .
artificialintelligence-news.comRed Hat, NVIDIA, IBM back project turning AI policy into code